Kunsthandelaren bestolen via vervalste facturen
07-11-2017 | door: Wouter Hoeffnagel

Kunsthandelaren bestolen via vervalste facturen

Verschillende kunsthandelaren zijn doelwit geworden van cybercriminelen. Aanvallers wisten toegang te verkrijgen tot e-mailaccounts van de kunsthandelaren en verzonden facturen van een vals rekeningnummer, waarna kopers betalingen overmaakten naar de cybercriminelen. Het lijkt te gaan om een geavanceerdere variant van de spookfacturen waar veel bedrijven mee te maken hebben.

Dit melden de BBC en The Art Newspaper. Verschillende kopers van kunsthandelaren in zowel de Verenigde Staten als het Verenigd Koninkrijk zouden zijn getroffen door de fraude. “We weten van meerdere kunsthandelaren die getroffen zijn. De bedragen die door hen of hun klanten zijn verloren variëren van 10.000 Britse pond tot 1 miljoen pond”, zegt Adam Prideaux van Hallet Independent, een verzekeringsmaatschappij gespecialiseerd in kunst. “Ik verwacht dat het probleem veel groter is dan wij weten.”

Relatief eenvoudige aanval

De aanvallers gingen relatief simpel te werk. Zij braken in op de e-mailaccounts van kunsthandelaren en hun klanten en monitorde zowel binnenkomend als uitgaand e-mailverkeer. Zodra een factuur werd verzonden door een kunsthandelaar, werd het e-mailgesprek tussen de handelaar en diens klant gemanipuleerd. Zo verzonden de aanvallers in sommige gevallen een nieuwe e-mail met een vervalst factuur met een vals rekeningnummer. Zodra de koper dit factuur betaalde, werd het geldbedrag in werkelijkheid overgeschreven naar de aanvallers. Deze sluisden het geld vervolgens weg naar andere bankrekeningen om detectie te voorkomen.

De aanval werd pas relatief laat opgemerkt, aangezien de aanvallers het e-mailgesprek tussen de kunsthandelaren en hun kopers manipuleerden. Zo verstuurden de aanvallers bijvoorbeeld uit naam van kopers e-mails naar handelaren waarin zij aangaven dat een betaling was vertraagd, met als doel de ontdekking van de diefstal te vertragen.

Terug naar nieuws overzicht

Tags

Security
Security